我有兩個Web應用程序(A)和(B)。 (A)是我的主要網絡應用程序。 (B)純粹用於內容存儲,例如(A)的用戶上傳文件。 (B)中的數據安全地檢索到(A)中的數據的最佳方式,但是不以(B)中的數據將公開數據暴露給第三方通過公共互聯網或(A )?例如,如果我使用從(A)到(B)的HTML表單POST檢索用戶數據,並且有一個隱藏表單字段user_id=1
,應用程序的另一個用戶。這將是一個問題。我的主Web應用程序(A)應該如何從我的內容存儲Web應用程序(B)安全地檢索數據?
0
A
回答
1
您應該考慮基本身份驗證(用戶名/密碼)用於身份驗證用戶。系統(A)然後將使用用戶名和密碼來與系統(B)進行身份驗證。
要保護用戶名和密碼(它們是HTTP請求的一部分),請使用HTTPS。否則,這些數據將以明文形式發送。
0
如果你有一個適當的數據庫在某個地方,你可以用它來驗證請求用戶的訪問權限(也取決於你使用的連接池的類型)。
+0
用戶數據庫只存在於(A),所以它不能由(B)被用於驗證訪問權限的數據在(B)。 – fonacule 2010-04-04 19:39:52
0
我相信你在混合概念。訪問數據是一回事,給用戶訪問權限的網址是另一回事。你必須進一步描述問題,我們甚至不知道這些應用程序是否使用數據庫。
0
相關問題
- 1. Web應用程序安全
- 2. Web應用程序安全
- 3. 我應該如何在我的web應用程序中存儲刮掉的HTML?
- 4. 如何安全地從我的web應用程序訪問我自己的API?
- 5. 我應該如何強調測試我的web應用程序?
- 6. 我如何將從Web檢索的圖像存儲到應用程序包中?
- 7. 我的Web應用程序內的應用程序
- 8. 爲我的web應用程序主機
- 9. 我如何從Web應用程序
- 10. 如何檢索從Web應用程序發送的數據?
- 11. 用戶應該如何購買我的Web應用程序?
- 12. 如何將數據從我的應用程序A共享到Android的我的應用程序B?
- 13. .NET Web應用程序的應用程序安全審計?
- 14. 我應該在哪裏將靜態數據存儲在Web應用程序中
- 15. 主Web應用程序中的IIS 7 Web應用程序
- 16. 什麼應該存儲在緩存中的Web應用程序?
- 17. Web應用程序的登錄安全
- 18. tomcat中的安全web應用程序
- 19. ASP.NET Web應用程序的安全庫
- 20. 在線安全的web應用程序
- 21. J2EE7中的Web應用程序安全
- 22. 我應該在哪裏存儲C#應用程序的數據?
- 23. 從我的web應用程序
- 24. 我可以使用另一個應用程序B訪問A的應用程序的內部存儲器嗎?
- 25. iPhone:本地應用程序與本地存儲的Web應用程序?
- 26. 將身份驗證憑據從Web應用程序A傳遞給Web應用程序B?
- 27. 如何存儲/檢索應用程序數據意外刪除應用程序
- 28. 我應該在Java Web應用程序中使用安全管理器嗎?
- 29. 如何從我的Web應用程序調用YouTube應用程序
- 30. LINQ datacontext應該存儲在web應用程序的request.items中嗎?
羞恥沒有人投這個答案! – Henri 2010-04-06 21:19:44
正是我的想法;) – 2010-04-07 05:49:50